프로덕션 체크리스트
base를 https://signal-partners.newunivers.ai/v1로 전환하고 nsp_live_ 키를 사용하기 전에 이 항목들을 확인하세요. 각 항목은 관련 레퍼런스로 연결됩니다.
라이선싱 및 액세스
- 활성 라이선스 계약 — 제공할 모든 타이틀, 지역, 에피소드를
production_api_enabled: true상태의ACTIVE계약으로 포괄하세요(라이선스 API). - 프로덕션 API 키 — 최소 권한 스코프만으로 생성하세요(04, 03).
- 관리 키 격리 —
api_keys:write는 볼트에 보관된 운영 키에만 두고 재생 또는 이벤트 런타임 키에는 부여하지 마세요. - 시크릿 저장 — 한 번 표시되는 Production 키 시크릿을 시크릿 매니저에 저장하세요.
하드닝
allowed_origins설정 — 전송하는 모든 재생origin을 등록하세요. 그 외 값은 토큰 발급 시 거부됩니다.- 해당하는 경우
allowed_ips설정 — Production 서버 IP 또는 CIDR을 허용하세요. - 키는 서버에서만 사용 — 브라우저나 모바일 앱에 절대 포함하지 마세요(보안 모범 사례).
안정성
- 이벤트 멱등성 — 실제 이벤트마다 안정적인
event_id를 사용하여 재시도가duplicate_event_id로 중복 제거되게 하세요(이벤트 API). - 재생 토큰 또는 라이선스 요청을 생성하는 멱등 POST에는
X-NU-Request-Id를 사용하세요. 이벤트는 안정적인event_id로 중복 제거합니다. - 오류는
error.code기준으로 처리 — 안정적인 코드로 분기하고 로그에request_id를 남기세요(오류 코드). - 속도 제한 처리 —
Retry-After를 준수하고 지터로 백오프하며 이벤트를 배치 처리하고X-RateLimit-Remaining으로 미리 스로틀링하세요(속도 제한).
재생
viewer_id_hash— 파트너가 보관한 솔트를 적용한 SHA-256이며 원시 PII를 포함하지 않습니다(재생 API).- 토큰 TTL — 만료 시 재발급하고
expires_at이후 매니페스트 URL을 캐시하지 마세요.
모니터링 및 운영
- 모니터링 및 알림 — 오류율, p95 지연 시간, 429 응답, 정산 대사 편차를 추적하세요.
- 키 회전 계획 — overlap-and-revoke 절차를 문서화하세요.
- 정산 대사 — 라인 항목 금액(
nu_share,partner_share,rights_holder_share)을 자체 수치와 비교하고 이의 처리 흐름을 숙지하세요(정산 API).
모든 항목을 확인한 뒤 기본 URL을 전환하고 Production 스모크 테스트(카탈로그 → 토큰 → 재생 → 이벤트)를 실행하세요.